- 17
- 0
- 约2.27万字
- 约 70页
- 2017-07-08 发布于湖北
- 举报
IPv6与网络安全
北京邮电大学,信息网络中心
赵晓宇
zhxy@
zhaoxy@
提纲
IPv6协议
IPv6地址分配情况
中国下一代互联网计划(CNGI)
下一代互联网可能面临的安全问题与对策
IPv6安全问题探讨
北邮网络中心介绍
在IPv6领域所作的工作
在IPv6网络安全领域所作的工作
IPv6协议
IPv6的设计思想
简化的报文头部
减少通用报文处理消耗
增大地址空间的前提下尽量避免降低带宽利
用率
灵活可扩展的选项支持(扩展报头)
对64位计算的支持
IPv6的特点
128位的地址空间
对数据包头进行了简化
对安全传输的内在支持
流标签提供更多的服务质量控制能力
支持移动IPv6
层次化的路由结构
自动配置、即插即用
...
IPv6 包头– 与 IPv4的比较
bit bit
0 8 16 24 31 0 4 12 16 24 31
Version IHL Service Type Total Length Version Class Flow Label
Identifier Flags Fragment Offset Payload Length Next Header Hop Limit
Time to Live Protocol Header Checksum
32 bit Source Address
128 bit Source Address
32 bit Destination Address
Options and Padding
IPv4 Header
IPv4 Header
128 bit Destination Address
20 octets, 12 fields, including 3 flag bits
20 octets, 12 fields, including 3 flag bits
+ fixed max number of options
+ fixed max number of options
Changed Removed
IPv6 Header
IPv6 Header
40 octets, 8 fields
40 octets, 8 fields
+ Unlimited Chained Exten
原创力文档

文档评论(0)